Nové výzvy pro mobilní bezpečnost a BYOD. Duben 2013 Zbyněk Skála

Podobné dokumenty
ICT plán školy 2015/2016

Analýza nákladů na implementaci groupwarového řešení

PŘÍLOHA Č. 2 RÁMCOVÉ SMLOUVY SOUPIS DOPROVODNÝCH BEZPLATNÝCH SLUŽEB. 1. Pravidla poskytování doprovodných bezplatných služeb

Kontrolní hlášení Praktické aspekty

Mobile Device Management Mobilita v bankovním prostředí. Jan Andraščík, Petra Fritzová,

Právní novinky. únor Deloitte Česká republika

Server. Software serveru. Služby serveru

Průzkum názorů finančních ředitelů ve střední Evropě

Posouzení činností zajišťovaných externě

ORGANIZAČNÍ ŘÁD ŠKOLY

Datasheet Fujitsu Transportní brašny pro notebooky - univerzální Příslušenství

7. Podání PVPOJ. Podání PVPOJ

účetních informací státu při přenosu účetního záznamu,

-1- N á v r h ČÁST PRVNÍ OBECNÁ USTANOVENÍ. 1 Předmět úpravy

Jízdní řády ČD v mobilním telefonu

SUPERPOČÍTAČOVÉ CENTRUM

Windows 7 kompletní příručka. Bohdan Cafourek. Vydala Grada Publishing a.s. U Průhonu 22, Praha 7 jako svou publikaci

Manuál uživatele čipové karty s certifikátem

SAFETICA 7 DATA LOSS PREVENTION

Základní škola T. G. Masaryka Ivančice. Na Brněnce 1, okres Brno-venkov, příspěvková organizace. Na Brněnce 1, Ivančice, ICT PLÁN ŠKOLY

Praktické úlohy- zaměření specializace

MV ČR, Odbor egovernmentu. Webové stránky veřejné správy - minimalizace jejich zranitelnosti a podpora bezpečnostních prvků

Dodatečné informace k zadávacím podmínkám

Zadávací dokumentace k veřejné zakázce zadané podle zákona č. 137/2006 Sb., o veřejných zakázkách, ve znění pozdějších předpisů

Informace o naší organizaci

PLÁN INFORMAČNÍCH A KOMUNIKAČNÍCH TECHNOLOGIÍ

Microsoft Business Solutions - Navision

3.6 Elektronizace odvětví: sociální služby, pojištění, dávky, sociálně- právní ochrana dětí

ineo+ 227 barevně 22 str/min černobíle 22 str/min

Extrémně silné zabezpečení mobilního přístupu do sítě

Představujeme KASPERSKY ENDPOINT SECURITY FOR BUSINESS

INFORMAČNÍ SYSTÉM O AREÁLU

Disaster recovery, zálohování dat a efektivní využití cloudových služeb

Zabezpečení cloudové infrastruktury

Ministerstvo vnitra České republiky vyhlašuje Výzvu k předkládání žádostí o finanční podporu v rámci. IOP Integrovaný operační program

OCHRANA SOUKROMÍ NA PORTÁLU SALON24

ICT plán školy 2013/2014

Mobilní zařízení v korporátním prostředí

Bezdrátové připojení (pouze u vybraných modelů) Uživatelská příručka

Nejlepší zhodnocení veřejných prostředků

ICT plán školy na rok

Inovované řešení VDT/VT

HiPath ProCenter Office V1.0

Virtualizace pracovních stanic - desktopů

Zabezpečení Uživatelská příručka

Příloha: Dodatečné informace, včetně přesného znění žádosti dodavatele o dodatečné informace


Microsoft Office SharePoint Portal Server 2003

- znalost zákazníka (propojeno s jinými obory sociologie, psychologie)

Vážený pane řediteli, vážená paní ředitelko,

Bezpečnost informací a. Brno, 12. prosince 2013

A.1. NÁVRH SOUBORU ZMĚN ÚZEMNÍHO PLÁNU OBCE TEXTOVÁ ČÁST

Záloha a obnovení Uživatelská příručka

Nárok na odpočet, vracení DPH, opravy základu daně

FINANCE LIDSKÝ POTENCIÁL

Vedoucí metodik IKT: Ing. Jana Horáková, metodik IKT: Mgr. Lenka Ševčíková.

Konference Technologické agentury ČR. Ministerstvo průmyslu a obchodu

Obsah. Úvodem 11. Kapitola 1 Vybíráme notebook 13. Kapitola 2 Nastavení notebooku 31. Komu je kniha určena 11 Forma výkladu 11

Specifikace předmětu plnění veřejné zakázky: Poskytování mobilních hlasových a datových služeb pro potřeby Města Uherské Hradiště

1. Identifikační údaje zadavatele

Odůvodnění veřejné zakázky dle 156 zákona. Odůvodnění účelnosti veřejné zakázky dle 156 odst. 1 písm. a) zákona; 2 Vyhlášky 232/2012 Sb.

Bezdrátové připojení (pouze u vybraných modelů)

Marketing. Modul 3 Zásady marketingu

2. vypracovávat pouze příslušné části projektové dokumentace, které příslušejí oboru, popř.

Ing. Jiří Fůsek. Základní informace. Pracovní zkušenosti. Vzdělání. 09/ nyní Freelancer. 09/ /2010 Univerzita Tomáše Bati ve Zlíně

ÁST E DPS-E-001 : TECHNICKÁ ZPRÁVA ZOV

DODATEČNÉ INFORMACE K ZADÁVACÍM PODMÍNKÁM

Role malých pr ojektů pr o udr žitelný rozvoj České rafinérské, a.s.

Zabezpečení. Uživatelská příručka

Využití mobilního klienta při správě inženýrských sítí. Petr Skála Pontech s.r.o.

Datasheet Fujitsu Transportní brašny pro notebooky - moderní Příslušenství

VZDĚLÁVACÍ PROGRAM ŠTÍHLÁ FIRMA. Organizace a ergonomie efektivního pracoviště

Česká ekonomika v globálním kontextu. Kde jsme a kam kráčíme? David Marek Deloitte Czech Republic

Výzva k podání nabídky k veřejné zakázce malého rozsahu (dále jen výzva)

E-KRAJ.CZ. ICT úřadů a organizací v kraji. Uživatelská příručka. Verze 1.01

2008 Nokia. Všechna práva vyhrazena. Nokia, Nokia Connecting People a Nseries jsou ochranné známky nebo registrované ochranné známky společnosti

MĚSTSKÁ ČÁST PRAHA 3 Rada městské části U S N E S E N Í. č. 995 ze dne

SMĚRNICE č. 11/2011 kterou se stanoví pravidla pro výkon služby Operačního střediska MP. Hlava I.

Pokročilá rádiová komunikace jednoduše

Projekt: Inovace oboru Mechatronik pro Zlínský kraj Registrační číslo: CZ.1.07/1.1.08/

MAGIS ve strojírenské firmě Strojírna Vehovský s.r.o.

ROZKLIKÁVACÍ ROZPOČET - ONLINE ZVEŘEJŇOVÁNÍ EKONOMICKÝCH DAT ÚŘADU

Dotazník spokojenosti externích partnerů ÚCL

Sdělení o existenci energetického zařízení v majetku společnosti ČEZ Distribuce, a. s., pro akci:

Technické podmínky Služby: II. Technické podmínky pro službu MojeBanka, MojeBanka Business, MojePlatba a Expresní linka Plus Zpracovávané objemy dat

ÚZEMNÍ PLÁN OBCE Želnava

Kingston DataTraveler Locker+ G3. Instalační příručka. Kingston DataTraveler Locker+ G3

Domov Pod Lipami Smečno, poskytovatel sociálních služeb. Pravidla. pro poskytování sociální služby Denní stacionář pro seniory

Nastavení telefonu T-Mobile MDA Touch

APLIKACE IMATION LINK NÁVOD PRO PŘÍSTROJE SE SYSTÉMEM ios

LICENČNÍ SMLOUVA PRO KONCOVÉ UŽIVATELE

ZPRÁVA O PRŮBĚHU ŘEŠENÍ PROJEKTU

Online podpora ke všem produktům společnosti Promethean je k dispozici na webu Možnosti: Připevněný na stěnu Mobilní

Pravidla pro využívání lokální počítačové sítě Slovanského gymnázia v Olomouci. Preambule

funkční na dual-sim telefonech možnost přesměrovat příchozí hovory možnost nastavení více telefonních čísel pro případ, že je jedno nedostupné

Střední škola pedagogická, hotelnictví a služeb, Litoměříce, příspěvková organizace

SPIR NetMonitor Výzkum sociodemografie návštěvníků internetu v České Republice

INFORMATIKA V CHOVECH PRASAT

ehealth a velká fakultní nemocnice prof. MUDr. Roman Prymula, CSc., Ph.D. MUDr. Miroslav Měšťan, Ph.D.

Společná deklarace o práci na dálku vypracovaná evropskými sociálními partnery v pojišťovnictví

Transkript:

Nové výzvy pro mobilní bezpečnost a BYOD Duben 2013 Zbyněk Skála

Co nového v oblasti mobilních zařízení

Hardware Mobilní OS Služby Zranitelnosti Novinky v oblasti mobilních technologií Překonání zámku obrazovky Krádež hesel Trust No One Zdroj: ZDNet.com, BBC.co.uk 3 Bring Your Own Device Spokojení zaměstnanci a vyšší efektivita práce

Začátek úspěšného BYOD programu

Vazba na obchodní strategii firmy Jak definovat cíle pro využití mobilních zařízení? Obchodní strategie vs. IT strategie vs. mobilní strategie je nutné vytvářet další dokument? Mají všichni uživatelé stejné nároky? Jak vlastně mobilní zařízení mohou pomoci firmě k úspěchu? Kde mohou být požadavky businessu v rozporu se snahou zabezpečit firemní prostředí a firemní data? A co když pracujete v mezinárodní firmě, měli byste přemýšlet i o právních aspektech? 5 Bring Your Own Device Spokojení zaměstnanci a vyšší efektivita práce

Výběr mobilních platforem pro BYOD Bezpečnost Mobilních OS Rozšířenost Mobilních OS u koncových už. Počet dostupných aplikací Vysoká BlackBerry 10 ios 6 Android Android ios 6 Střední Windows Phone 8 Android 4.2 Windows Phone Nízká Windows Phone ios 6 BlackBerry Minimální BlackBerry 6 Bring Your Own Device Spokojení zaměstnanci a vyšší efektivita práce

Jaké aplikace jsou vhodné pro BYOD a kdo by je měl využívat?

Co je nutné zvážit při výběru mob. aplikací Typ aplikace Síťová komunikace Autorizace Dostupnost Autentizace Kritičnost 8 Bring Your Own Device Spokojení zaměstnanci a vyšší efektivita práce

Oddělení soukromých dat od firemních a jejich zabezpečení

Oddělení a bezpečnost dat Operační systém Virtualizace Kontejnerizace BlackBerry 10 Osobní data Pracovní data Aplikace Aplikace Aplikace Aplikace Osobní prostor Pracovní prostor Šifrování (volitelně) Základní souborový systém Šifrování 10 Bring Your Own Device Spokojení zaměstnanci a vyšší efektivita práce

Oddělení a bezpečnost dat Operační systém Virtualizace Kontejnerizace Klady Data nejsou přenášena na zařízení U VDI řešení může uživatel využít plnou sílu vzdáleného desktopu Na mobilním zařízení lze vzdáleně spustit pouze virtualizovanou aplikaci Odstraňuje nedostatky pro práci zatím ne zcela vyspělých mobilních zařízení Větší firmy mají potřebnou infrastrukturu většinou již nakoupenu, takže lze rozšířit její využití Komunikaci mezi mobilním zařízením a datovým centrem je možné šifrovat Není nutné pořizovat dodatečné mobilní aplikace pro podporu business procesů Zápory Závislé na stabilitě a kvalitě internetového připojení Je nutné pečlivě plánovat nasazení pro jednotlivé typy zařízení a agendy např. VDI na mobilním telefonu snižuje uživatelskou přívětivost Pokud software není spuštěn na kontrolovaném zařízení, zvyšuje se riziko prozrazení přihlašovacích údajů dále bez svázání identity a zařízení je možná krádež identity Řešení zatím stejně nenabízejí pracovní komfort odpovídající pracovní stanici nejsou podporovány některé příslušenství jako bezdrátová myš apod. Pomalé reakce na vydání nových verzí OS 11 Bring Your Own Device Spokojení zaměstnanci a vyšší efektivita práce

Oddělení a bezpečnost dat Operační systém Virtualizace Kontejnerizace MobileIron Kontejnerizace souborů (kontejner pouze pro ios) Šifrování nativními algoritmy ios (AES256) Samostatné přístupové heslo do kontejneru DMS a podpora SharePoint Samostatný bezpečný prohlížeč (pouze ios) Omezení osobních funkcí při přítomnosti v lokalitě zaměstnání Možnost vzdáleného smazání firemních dat a znepřístupnění kontejneru při porušení nastavených politik Možnosti omezení kopírování a vkládání dat z/do kontejneru Good Dva typy kontejnerů Email, kalendář, úlohy, kontakty, prohlížeč Primárních business aplikací Dostupnost kontejneru na všech podporovaných platformách (ios, Android, Windows Phone 7) Šifrování bezpečného kontejneru je nezávislé na šifrování dané mob. platformy (AES192) Samostatné přístupové heslo do kontejneru DMS a podpora SharePoint Možnost vzdáleného smazání firemních dat a znepřístupnění kontejneru při porušení nastavených politik Možnosti omezení kopírování a vkládání dat z/do kontejneru 12 Bring Your Own Device Spokojení zaměstnanci a vyšší efektivita práce

BYOD bezpečně a efektivně aneb předejděte rizikům

BYOD a bezpečnost Rizika QR kódy Cloudová úložiště Malware na mobilních zařízeních Autentizace 14 Bring Your Own Device Spokojení zaměstnanci a vyšší efektivita práce

BYOD a bezpečnost Rizika QR kódy Který QR kód reprezentuje adresu www.deloitte.com/view/cs_cz/cz/index.htm www.wehaveyourdata.com Your contacts have been uploaded to our server. Thank you! www.ask.com www.deloitte.com/ view/cs_cz/cz/index.htm 15 Bring Your Own Device Spokojení zaměstnanci a vyšší efektivita práce

Zbyněk Skála zskala@deloittece.com +420 737 210 736 16 Bring Your Own Device Spokojení zaměstnanci a vyšší efektivita práce

Deloitte označuje jednu či více společností Deloitte Touche Tohmatsu Limited, britské privátní společnosti s ručením omezeným zárukou, a jejích členských firem. Každá z těchto firem představuje samostatný a nezávislý právní subjekt. Podrobný popis právní struktury společnosti Deloitte Touche Tohmatsu Limited a jejích členských firem je uveden na adrese www.deloitte.com/cz/onas.